# LDLC piraté : les données personnelles de clients ont pu être consultées

> Le revendeur informatique français a notifié la CNIL après l'accès non autorisé à un outil interne ; mots de passe et données bancaires ne seraient pas concernés.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/ldlc-piratage-donnees-clients-cnil-phishing
- Auteur : Kelvyn
- Publié le : 3 octobre 2026 (2026-10-03T04:41:59.119Z)
- Rubrique : Cybersécurité
- Sujets : Fuite de données, Phishing, CNIL, LDLC
- Langue : français

**LDLC, revendeur français de matériel informatique, a annoncé le 2 octobre 2026 avoir subi un piratage : des données personnelles de clients ont pu être consultées par un tiers non autorisé.** L'entreprise affirme que les mots de passe, les numéros de compte bancaire et les informations de paiement n'ont pas été exposés, et qu'elle a prévenu la CNIL, l'autorité française de protection des données.

## Quelles données de clients LDLC sont concernées ?

D'après le récit publié par Clubic, l'accès non autorisé a touché un outil précis de l'entreprise. Les informations qui ont pu être consultées sont uniquement d'identification et de contact :

- les noms et prénoms, ainsi que les adresses postales et électroniques ;
- les numéros de téléphone, fixes et mobiles ;
- les dates de création du compte et de dernière connexion ;
- le titre éventuel (« Docteur », « Maître »…) et le statut du client, particulier ou professionnel ;
- des codes clients techniques et la langue choisie.

LDLC ne dit pas combien de clients sont touchés, ni à quelle date l'intrusion a eu lieu : la seule date connue est celle de l'annonce. L'entreprise ne précise pas non plus la technique utilisée par l'attaquant.

## Ce que LDLC a fait après l'intrusion

Selon Clubic, LDLC dit avoir « complètement isolé » l'outil visé, mis à jour ses procédures d'accès de sécurité et notifié la CNIL, comme l'impose la réglementation européenne en cas de violation de données personnelles. Ce sont des déclarations de l'entreprise : aucune vérification indépendante n'est publiée à ce stade.

## Quel risque pour les clients : l'hameçonnage

Même sans mot de passe ni numéro de carte, ce jeu d'informations est précieux pour des escrocs. Un nom, une adresse, un numéro de téléphone et le fait d'être client d'un revendeur de PC permettent de rédiger des faux messages crédibles : faux suivi de colis, faux remboursement, faux support technique. C'est le risque principal que relève Clubic, et celui sur lequel LDLC met en garde.

Le contexte aggrave l'inquiétude : toujours selon Clubic, il s'agit de la troisième violation de données chez LDLC depuis 2021, après des incidents début 2024 et en décembre 2024. Une base de contacts déjà exposée plusieurs fois facilite le recoupement d'informations.

## Que faire si vous êtes client LDLC ?

- Ne cliquez sur aucun lien dans un e-mail ou un SMS qui prétend venir de LDLC sans avoir vérifié l'expéditeur ; passez par le site officiel saisi vous-même dans le navigateur.
- Rappelez-vous que LDLC affirme ne jamais demander de mot de passe ni d'informations bancaires par e-mail, SMS ou téléphone.
- Méfiez-vous des appels inattendus mentionnant votre dernière commande : le numéro de téléphone fait partie des données concernées.
- Par prudence, changez le mot de passe de votre compte LDLC s'il est réutilisé ailleurs, même si l'entreprise assure qu'il n'a pas été exposé.

## Ce qui reste à confirmer

Trois points manquent pour mesurer la gravité : le nombre de clients touchés, la période pendant laquelle l'outil est resté accessible et le mode d'intrusion. Sur le plan des suites, la CNIL peut ouvrir un contrôle ; LDLC devra aussi, selon la réglementation, informer directement les personnes si le risque pour elles est élevé. Nous mettrons cet article à jour si l'entreprise publie des précisions.

## À retenir

- LDLC a annoncé le 2 octobre 2026 qu'un outil ciblé a été piraté et que des données personnelles de clients ont pu être consultées.
- Les données concernées sont des informations d'identification et de contact ; LDLC affirme que mots de passe, comptes bancaires et paiements ne sont pas exposés.
- LDLC n'a pas communiqué le nombre de clients touchés ; c'est, selon Clubic, la troisième violation de données de l'entreprise depuis 2021.
- Les clients de LDLC doivent surtout se méfier de l'hameçonnage par e-mail, SMS ou téléphone, car leurs coordonnées ont pu être exposées.

KLYNLABS n'a aucun lien commercial avec LDLC.

## Source

- [Clubic : LDLC victime d'un piratage, des données personnelles de clients ont pu être consultées](https://www.clubic.com/actualite-632404-ldlc-victime-d-un-piratage-des-donnees-personnelles-de-clients-ont-pu-etre-consultees.html)

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/ldlc-piratage-donnees-clients-cnil-phishing